Extreme Privilege Escalation: UEFI mit schwerwiegenden Sicherheitslücken unter Windows 8

PCGH-Redaktion

Kommentar-System
Teammitglied
Jetzt ist Ihre Meinung gefragt zu Extreme Privilege Escalation: UEFI mit schwerwiegenden Sicherheitslücken unter Windows 8

Unter der Bezeichnung Extreme Privilege Escalation wurden nun von Forschern der Mitre Corporation zwei schwerwiegende Sicherheitslücken in UEFI bekanntgemacht. Betroffen ist das Referenzdesign von Intel, das zahlreiche andere Anbieter als Basis verwenden.

[size=-2]Bitte beachten Sie: Der Kommentarbereich wird gemäß der Forenregeln moderiert. Allgemeine Fragen und Kritik zu Online-Artikeln von PC Games Hardware sind im Feedback-Thread zu veröffentlichen und NICHT im Kommentarthread zu einer News. Dort werden sie ohne Nachfragen entfernt. Sollten Sie Fehler in einer News finden, schicken Sie diese bitte an online@pcgameshardware.de mit einem aussagekräftigen Betreff.[/size]


lastpost-right.png
Zurück zum Artikel: Extreme Privilege Escalation: UEFI mit schwerwiegenden Sicherheitslücken unter Windows 8
 
AW: Extreme Privilege Escalation: UEFI mit schwerwiegenden Sicherheitslücken unter Windows 8

Da ist man fast versucht zu schreiben "Gut das ich kein Win8 benutze", aber nur fast ;)
Artikel schrieb:
Obwohl die Sicherheitslücke schon länger bekannt ist, haben die Forscher diese aus Sicherheitsgründen jetzt erst öffentlich gemacht.
Schön das manche wirklich mitdenken :daumen:
UEFI Schadsoftware, ein Alptraum.. klopfe auf Holz das dies nur selten vorkommt.
Artikel schrieb:
Problematisch ist allerdings die Situation bei den Mainboard-Herstellern, die direkt an die Endkunden verkaufen. Hier liegen derzeit keine Informationen über den Stand vor.
Auch wenn jetzt sofort alle nachziehen, werden bestimmt nicht alle Boards berücksichtigt, da man alte Boards generell wenig bis gar keine Aufmerksamkeit schenkt.
Artikel schrieb:
Laut Informationen von Asus Deutschland, die uns vorlieren, ist bei den Asus-X99-Boards der Fix bereits implementiert.
Ist doch wenigstens was, denn das wird wohl mein nächstes Board, wird zwar Win7 drauf installiert, aber Win10 soll folgen, und Win10 basiert ja wie ein Ei dem anderen mit Win8.
 
AW: Extreme Privilege Escalation: UEFI mit schwerwiegenden Sicherheitslücken unter Windows 8

Gott sei Dank hab ich noch ein BIOS und kein UEFI...war mir von Anfang an Suspekt, weils einfach zu viel kann...
UEFI....wers braucht...
 
AW: Extreme Privilege Escalation: UEFI mit schwerwiegenden Sicherheitslücken unter Windows 8

Und diese ganze Sicherheitslücke nur, weil man den ganzen DAUs ein UEFI-Update aus Windows heraus leichter machen will. :ugly: Wunderbar.
 
AW: Extreme Privilege Escalation: UEFI mit schwerwiegenden Sicherheitslücken unter Windows 8

Sowas ist einfach nur ärgerlich. Mal schauen ob auch UEFI-EOL Boards noch nen schnellen fix bekommen, auch wenn ich nicht damit rechne.
 
AW: Extreme Privilege Escalation: UEFI mit schwerwiegenden Sicherheitslücken unter Windows 8

Das UEFI-Bios vom Gigabyte Z77-DS3H und Asus P8P67 hatte ich erst vor kurzem aktualiesiert und jetzt kann ich das wiederum machen.
 
AW: Extreme Privilege Escalation: UEFI mit schwerwiegenden Sicherheitslücken unter Windows 8

Irgendwie bezweifel ich, das Asus für AM3+ Boards, ein neues Bios raus bringt :/
 
AW: Extreme Privilege Escalation: UEFI mit schwerwiegenden Sicherheitslücken unter Windows 8

Gut das ich davon verschont bleibe dank MSi Mainboard :)
 
AW: Extreme Privilege Escalation: UEFI mit schwerwiegenden Sicherheitslücken unter Windows 8

Gott sei Dank hab ich noch ein BIOS und kein UEFI...war mir von Anfang an Suspekt, weils einfach zu viel kann...
UEFI....wers braucht...

Wenn Dein Board nicht uralt ist, ist das eher unwahrscheinlich. Auch ein klassisch aussehendes BIOS hat seit einiger Zeit einen UEFI Kern.

Und ohne Secure Boot ist die Sache ohnehin witzlos. Bei dieser Lücke geht es darum, dass durch das Eindringen in das UEFI BIOS Code eingeschleust werden kann, der trotz SecureBoot zur Ausführung kommt und für Win8 unsichtbar ist. Ohne Win8 und ohne SecureBoot geht das sowieso und viel einfacher.
 
AW: Extreme Privilege Escalation: UEFI mit schwerwiegenden Sicherheitslücken unter Windows 8

Mich würde interesieren,ob das bei Win 10 (vorab) Version bzw.später Vollversion auch davon betroffen ist oder sein wird.Da das eine Sicherheitslücke ist das über den Betriebssystem ermöglicht wird,müßte eigentlich Microsoft auch einen Sicherheitsupdate mit integrieren in das System.
Ich weiss das U(EFI) seitens Intels entstand aber auch andere Hersteller mitbeteiligt sind mit Einschränkungen auch Microsoft.
Jetzt ist die frage werden die Mainboard-Hersteller auch Updates für die älteren Boards bereit stellen und wenn nicht dann müßte eigentlich Microsoft über das Betriebssystem die Sicherheitslücke stopfen.Oder anders gesagt alle beteiligten was UEFI angeht,müßten einen Update zu Verfügung stellen um eine Sicherheit zu gewährleisten,falls z.B.kein update bei
älteren Boards kommen sollte.
 
AW: Extreme Privilege Escalation: UEFI mit schwerwiegenden Sicherheitslücken unter Windows 8

Irgendwie bezweifel ich, das Asus für AM3+ Boards, ein neues Bios raus bringt :/

Wahrscheinlich nicht nur die AM3+, auch bei den alten Brettern mit P67, Z68, Z77, usw. dürft es wohl nix mehr geben. Das letzte Update für mein P8Z77-M Pro kam vor über nem Jahr raus (September 2013), seither nix mehr. Von daher vermute ich mal, dass eher noch alle Bretter ab 1150 und 2011 was kriegen werden, aber ältere nix :-( Mein AM3+ ist eh ein low end und hat noch ein BIOS (M5A78L-M USB3), aber auch da ist schon laaaaange Ende im Gelände.
Ist bei einigen Herstellern halt echt beschissen: um den Verkauf von neuem Zeug voranzutreiben, wird der Support für älteres einfach recht früh mal eingestellt. Sah es schon bei meinem P7P55D: da war auch recht schnell mal nix mehr mit Updates, ein offizieller Support für Win 8 gab es nicht mal... Tja, ob dies ne gute Firmenpolitik ist, muss jeder für sich entscheiden.
 
AW: Extreme Privilege Escalation: UEFI mit schwerwiegenden Sicherheitslücken unter Windows 8

FU.. ich war fast soweit auf X99 zu wechseln :ugly: jetzt kann ich auch noch bis nach dem Weinachtsgeschäft warten ......... Sicherheitslücken im UEFI wtf
 
AW: Extreme Privilege Escalation: UEFI mit schwerwiegenden Sicherheitslücken unter Windows 8

Bitte das heutige Update beachten:
Laut eigenen Aussagen haben drei von vier großen Herstellern keine betroffenen Mainboards am Markt. (Bei Gigabyte warte ich noch auf eine Antwort.) Es besteht also weder für Besitzer alter, noch für Käufer neuer Boards ein Grund, in Panik zu verfallen.
 
AW: Extreme Privilege Escalation: UEFI mit schwerwiegenden Sicherheitslücken unter Windows 8

Und nochmal, Leute ohne SecureBoot und Win8, oder solche, die dies nicht als nennenswerten Sicherheitsgewinn sehen, haben durch den Bug sowieso keinen Nachteil.
 
AW: Extreme Privilege Escalation: UEFI mit schwerwiegenden Sicherheitslücken unter Windows 8

Gut das ich damals mich für Asrock entschieden habe,den ich jetzt noch nutzte(P67 Board Extrem4) und das Board ist auch kompatibel mit Win8 und UEFI scheint von der Sicherheitslücke nach aussage von Asrock nicht betroffen zu sein.Das heißt ich könnte(theoretisch) das Board auch bei Win 10 noch nutzen weil das ein abkömling von Win 8 ist.Von den Treiber her hat sich nicht viel geändert.Muß meine PC noch ne weile am Leben halten bis Skaylake-Plattform erscheint.
 
Zurück